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(57) Abstract: The invention relates to a system for dynamic control of equipment in a communication system, taking into account 
the dynamics associated with the mobility of the users (authentication and connection to services), the demands for service quality 
transmitted by the telecommunication network users and the availability of the system, comprising at least one control unit, contain- 
ing at least one control module with a control component (ACS), for processing the authentication of users connected to the network, 
the dynamic configuration of IP addresses, the management of authorisations for user service requests and the configuration of the 
network components as a function of the identified users, a control component (LOC), for processing the connection of users, the 
mobility of servers, the location of the users, and the applied routing of the services, a control component (QSM) for processing the 
management of the quality of service in the network arteries and a module, comprising one or more of the following elements, the 
different user services, the network components, and the connections to external units. 
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(57) Abrege : Systeme permettant de controler dynamiquement des equipements presents dans un systeme de communications 
prenant en compte les dynamicites presentes liees au moins a la mobilite des utilisateurs (authentication et affiliations aux services), 
aux requetes de qualite de service transmises par les utilisateurs du reseau de telecommunications, a la disponibilite des ressources 
du systeme comportant au moins un module de controle comprenant au moins : o un bloc controle comprenant o un composant de 
controle ACS adapte a traiter Tauthentification des utilisateurs connectes au reseau, la configuration dynamique des adresses IP, la 
gestion des autorisations pour les demandes de services des utilisateurs, la configuration des composants du reseau en fonction des 
utilisateurs authentifies, o un composant de controle LOC adapte a traiter le processus d'affiliation des utilisateurs, la mobilite des 
serveurs, la localisation des utilisateurs, et le routage applicatif des services, o un composant de controle QSM adapte a traiter la 
gestion de la qualite de service sur les arteres du reseau. o Un bloc comprenant un ou plusieurs des elements suivants : les differents 
services utilisateurs, les composantes reseaux, les connectivites vers des entites externes. 
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SYSTEME DE CONTROLE DYNAMIQUE DE RESEAU IP 

^invention conceme un systeme permettant de controler les 
equipements presents dans un reseau de telecommunications, en tenant 
5 compte notamment des contraintes de mobilite, de securite et de qualite de 
service des utilisateurs connectes sur le reseau et en tenant compte des 
demandes de qualite de service qui peuvent etre exprimees dynamiquement 
par un usager via un protocole de signalisation. 

Le systeme est notamment destine au controle des equipements 
10 presents dans un reseau fonde sur les standards du protocole internet ou IP 
en abrege (Internet Protocol en langue anglo-saxonne) et Ethernet. Les 
equipements sont par exemple : 

o Les commutateurs de niveau 2, 

o Les fonctions d'adaptation au support de transmission, 
15 o Les routeurs IP, 

o Les systemes de pa re-feu, 

o Les fonctions de gestion des communications 

telephoniques, 
o Les fonctions de transfert de message, 
20 o Les fonctions de distribution de contenu. 

De nombreux modeles permettant le controle des commutateurs 
et des routeurs ont ete developpes dans les organisations ou les forums 
internationaux, par exemple IETF (Internet Engineering Task Force), DMTF 
25 (Distributed Management Task Force), etc. Ces modeles ne prennent en 
compte que les commutateurs Ethernet ou les routeurs. Ms ne prennent pas 
en compte les services de messagerie, de telephonie et de distribution de 
contenu. 

Les configurations actuelles mettent en oeuvre le protocole de 
30 gestion de reseau IP qui propose un modele d'echange des regies entre des 
equipements de reseau designe sous le nom protocole COPS (en anglo- 
saxon Common Open Protocole Service), pour communiquer entre les points 
de decision et les points d'application des politiques pour la qualite de 
service QoS et pour la securite. 
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Ces modeles sont incomplets et n'adressent pas I'integralite d'un 
systeme de telecommunications qui peut etre deploye sur une zone 
geographique donnee. Ces modeies ne prennent pas en compte la mobilite, 
la faible disponibilite des ressources, les architectures de securite, etc. 
5 La presente invention a notamment pour objectif un systeme 

capable de controler, via des interfaces designees IP-S, tout un ensemble 
compose de composants IP-S. Le terme IP-S designe une architecture 
orientee service. 

Le plan de controle systeme ainsi obtenu, prend notamment en 
10 compte les dynamicites presentes dans les systemes de telecommunications 
liees notamment : 

o la mobilite des utilisateurs (authentification et affiliations aux services), 
o les requetes de qualite de service transmises par les utilisateurs du 
reseau de telecommunications, 
15 o la disponibilite des ressources du systeme. 

L'invention concerne un systeme permettant de controler 
dynamiquement des equipements presents dans un systeme de 
communications prenant en compte les dynamicites presentes liees au 
20 moins a la mobilite d'utilisateurs. II est caracterise en ce qu'il comporte au 
moins un module de controle comprenant au moins : 
o un bloc controle comprenant : 

o un composant de controle ACS adapte a traiter I'authentifi cation des 
utilisateurs connectes au reseau, la configuration dynamique des 
25 adresses IP, la gestion des autorisations pour les demandes de 

services des utilisateurs, la configuration des composants du reseau 
en fonction des utilisateurs authentifies, 
o un composant de controle LOC adapte a traiter le processus 
d'affiliation des utilisateurs, la mobilite des serveurs, la localisation des 
30 utilisateurs, et le routage applicatif des services, 

o un composant de controle QSM adapte a traiter la gestion de la 

qualite de service sur les arteres du reseau, 
o un bloc comprenant un ou plusieurs des elements suivants : un 
composant des differents services utilisateurs, les composantes 
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reseaux, un composant pour les connectivities vers des entites 
externes. 

Le systeme selon Nnvention presente notamment les avantages 

5 suivants : 

o il permet de controler le comportement de systemes de 
telecommunications selon les utilisateurs connectes en traitant les 
fonctions suivantes : authentification et autorisation, configuration des 
equipements en fonction des utilisateurs connectes, gestion des 
10 ressources selon les services demandes par les utilisateurs et 

mobilite, 

o les composants specifies par le systeme ne redefinissent pas les 

interfaces standard existantes, 
o le plan de controle systeme configure automatiquement les 
15 equipements du reseau en fonction : des utilisateurs connectes, des 

ressources disponibles, des demandes des utilisateurs en qualite de 

service ou QoS et en protection, 
o ('organisation du plan de controle systeme selon I'invention permet 

egalement le developpement de fonctionnalites specifiques non 
20 presentes dans les standards et dans les equipements conformes a 

ces standards, 

o le plan de controle systeme est generique, il permet de controler de 
nombreux equipements du marche (COTS) grace a la mise en oeuvre 
d'un protocole generique permettant le controle des equipements du 
25 reseau. 

D'autres caracteristiques et avantages de la presente invention 
apparaTtront mieux a la lecture de la description d'un exemple de realisation 
donne a titre illustratif et nuilement limitatif annexe des figures qui 
30 represented : 

o La figure 1 presentant I'organisation generate d'un composant de type 
IP-S, 

o La figure 2, un schema des differentes fonctions des composants 
dans Torganisation IP-S, 
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o La figure 3, un schema presentant un exemple des interfaces de 
controle IP-S, 

o La figure 4, un diagramme des etapes d'authentification, 
o La figure 5, un diagramme d'affiliation d'un usager au service, 
5 o La figure 6, un diagramme de flux presentant les mecanismes de 

localisation consecutif a I'affiliation presentee en figure 5, 
o La figure 7, un exemple de procedure de localisation d'un utilisateur 

sur un reseau. 



10 La figure 1 represente un exemple d'organisation generate d'un 

composant IP-S. 

Les composants orientes services ou IP-S selon Pinvention sont 
composes par exemple : 

o d'un produit de base du commerce avec des interfaces traitant le plan 
15 usager et/ou le plan controle et presentant une interface de gestion 

native, interface faisant partie integrante du produit commercial, 
o d'un logiciel, controle au travers de interface IP-S qui controle le 
comportement du produit et qui constitue la valeur ajoutee IP-S. Cette 
derniere peut etre de diverses natures : 
20 o controle des autres composants (controle de Pacheminement des 

appels, controle du filtrage, ...), 
o interfaces avec les composants traitant le controle du systeme, 
o fonctionnalites supplementaires non presentes dans les 
equipements du commerce et repondant a un besoin d'un client 
25 donne, designees habituellement par Pexpression anglo-saxonne 

add-on (routage ad hoc, gestion specifique,...). 
La figure 2 presente I'organisation d'une architecture IP-S par 
domaine comprenant les fonctionnalites suivantes : 

o module reseau (communication, routage, filtrage, adaptation au 
30 transport sur les arteres, chiffrement et egalement adaptation pour le 

transport de messages), 
o module services utilisateurs (messagerie, distribution de donnees et 

replication, gestion de communications multimedia, ...), 
o interconnexion avec des entites non IP-S, 
35 o interconnexion avec des reseaux non IP-S (telephonie, messagerie), 
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o connexion de terminaux non IP-S a un reseau IP-S (telephone, 
messagerie), 

o interconnexion de reseaux non IP-S via un reseau IP-S (tunnelling), 
o controle du systeme (gestion de ressource QSM, authentication et 

autorisation ACS, gestion de la mobiiite LOG, configuration du 

systeme selon les utilisateurs connectes). 



L'architecture du systeme IP-S selon I'invention repose 
notamment sur une decomposition en composants ayant chacun une 
10 definition precise des fonctionnalites fournies et des interfaces permettant 
interconnexion des composants entre eux pour former un systeme. Cette 
architecture comporte par exemple 4 blocs dont les fonctionnalites sont 
detaillees plus loin dans la description : 

o un bloc I de controle systeme comprenant le module ACS, le module 
15 LOG, le module QSM, 

o un bloc II comprenant les differents services utilisateurs (composants 

IP-S services de communication), 
o un bloc III comprenant les composants reseaux, 
o un bloc IV comprenant les connectives vers des entites non IP-S. 
20 Presentation des composants orientes services IP-S 
Composants Reseaux 

Le composant L2P traite : la commutation, la gestion de qualite de 
service QoS de niveau 2, les protocoles de gestion de lien connu sous la 
designation anglo-saxonne « Spanning tree », I'agregation de liens, les 
25 transmissions d'un point emetteur vers un recepteur ou « unicast » et d'un 
emetteur vers plusieurs recepteurs ou « broadcast », les protocoles 
d'authentification, etc. 

Le composant L3P traite : le routage Unicast et !e routage d'un ou 
de plusieurs emetteurs vers un ou plusieurs recepteurs ou en anglo-saxon 
30 « Multicast », la gestion de qualite de service QoS DiffServ, les translations 
d'adresses, la gestion de tunnel IP, la redirection de flux, etc. 

Le composant FRW permet de definir des zones securisees dans 
un reseau. Le composant FRW traite les filtrages au niveau paquets, au 
niveau connexions, et traite egalement les filtrages au niveau applicatif. 
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Le composant TAD specifie les adaptations fonctionnelles 
requises pour le transport de flux IP sur des sous reseaux de transport 
(satellite, radio tactique, radio haut debit,...)- Ces adaptations fonctionnelles 
sont : la segmentation et le reassemblage des flux, la gestion de QoS, la 
5 compression des entetes, le chiffrement d'arteres, etc. 

Le composant IPZ securise Interconnexion de LAN classifies d'un 
me me niveau de securite. 

Le composant MTG specifie les adaptations fonctionnelles 
requises pour le transport de messages IP-S sur un reseau non IP-S. Ce 
10 composant est essentiellement mis en ceuvre pour le transport de messages 
sur les reseaux contraints. Les protocoles mis en oeuvre sont ceux specifies 
pour ce type de transport. 

Composants IP-S services de communication 

Le composant CDS est en charge de la distribution de contenu via 
15 les coeurs de reseaux contraints. Ces reseaux sont contraints par la largeur 
de bande disponible, la latence elevee de transmission, le niveau de securite 
requis sur ces reseaux, les taux d'erreurs de transmission, .... La distribution 
de contenu recouvre les services de communications temps reel, des 
transactions permettant de pousser rinformation vers le consommateur, ou 
20 permettant d'aller chercher rinformation chez le producteur « Push/Pull », la 
replication de base de donnees pour les systemes C2IS (Command et 
Control Information System - systeme de commande et de controle des 
informations). 

Le composant MSG est en charge du systeme de messagerie des 
25 IP-S. Ce systeme est fonde sur les standards de I1ETF. 

Le composant LCC est en charge du controle des 
communications multimedia, et notamment ce composant est la plate-forme 
applicative pour les systemes de telephonie en vue de fourniture de services 
de telephonie evolues. 
30 Composants pour ('interconnexion avec des systemes non IP-S 

Le composant GTW traite Interconnexion des services phonie IP- 
S avec des services phonie d'autres reseaux exterieurs. L'etablissement des 
communications est controle par le composant LCC. 

Le composant MGW traite ^interconnexion des services de 
35 messagerie IP-S avec les services de messagerie d'autres reseaux 
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exterieurs (ACP127 ou Allied Communication Publication Number 127, 
MMHS, ...) 

Le composant TUN foumit un service support permettant 
dlnterconnecter des elements de reseaux non 1P-S via une infrastructure 
5 IP-S. 

Le composant IAD permet de connecter des terminaux 
telephoniques classiques a un systeme de telephonie IP-S. 

Le composant MAG permet de connecter des terminaux de 
messagerie non IP-S a un systeme de messagerie IP-S. Via le composant 
10 MAG ces terminaux pourront avoir acces a une boite a lettre hebergee par le 
composant MSG. 
Composants de controle 

Les composants de controle interagissent avec les composants 
decrits ci-dessus, par exemple, en fonction des utilisateurs connectes et 
15 authentifies, de la localisation des utilisateurs, et des demandes de services 
des utilisateurs. 

Les composants de controle sont : 

Le composant ACS qui traite : Pauthentification des utilisateurs 
connectes au reseau, la configuration dynamique des adresses IP, la gestion 
20 des autorisations pour les demandes de services des utilisateurs, la 
configuration des composants en fonction des utilisateurs authentifies (regies 
de qualite de service QoS, regies de filtrage,...). 

Le composant ACS permet aussi de controler les droits d'acces et/ou 
d'utilisation a un service, par exemple, la transmission d'un message. Cette 
25 verification peut etre realisee a la source d'emission, a la reception, etc. 

Le composant ACS permet aussi de synchoniser temporellement 
chaque horloge dans chaque terminal, ainsi que les dispositifs mis en ceuvre 
dans le reseau et dans la transmission des donnees. 

Le composant LOC qui traite : le processus d'affiliation des 
30 utilisateurs, la mobilite des serveurs, la localisation des utilisateurs, et le 
routage applicatif des services. 

Le composant QSM qui traite la gestion de la qualite de service 
sur les arteres du coeur de reseau contraint : par allocation de ressources en 
fonction des besoins exprimes par les utilisateurs du reseau, et par gestion 
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de la preemption de communications si des communications plus 
importantes doivent pouvoir s'etablir. 

Les interfaces entre les composants vehiculent Ies requetes et les 
reponses transmises dans le plan de controle systeme. Ce sont les 
5 interfaces IP-S. Ces interfaces permettent aux composants de controle de 
controler : 

o le fonctionnement du systeme, a savoir la configuration du systeme en 
fonction des utilisateurs connectes (ACS vers L2P, L3P, FRW). La 
base de donnees des utilisateurs est communiquee a I'ACS via 
1 0 ^interface Management ACS. 

o Tutilisation qui est faite du systeme par les utilisateurs connectes, 
notamment : 

■ controler les droits de communication dont disposent les 
abonnes (via les interfaces ACS vers CDS, MSG, LCC), 
15 ■ localiser les utilisateurs et les serveurs connectant ces 

utilisateurs (via les interfaces LOG vers CDS, MSG, 
LCC). La localisation des serveurs et des utilisateurs est 
faite au travers des echanges effectues sur I'interface 
LOG LOC, 

20 ■ ^utilisation des ressources du systeme par les 

utilisateurs en fonction de rimportance des 
communications (via les interfaces QSM vers L3P,TAD 
et via les interfaces QSM vers QSM et LCC vers LCC). 
Gestion IP-S ou IP-S management 
25 Le comportement des diffe rents composants est controle par les 

interfaces via IP-S. Le composant ACS est controle par le gestionnaire. Le 
composant ACS controle ensuite tous les autres composants car il 
connaTt les composants presents dans le systeme, la configuration IP-S de 
chaque composant, les utilisateurs qui sont connectes au reseau ou qui 
30 pourraient etre connectes au reseau. 

La gestion des donnees est partagee dans une premiere etape 
entre le systeme de gestion du reseau et le composant ACS qui memorise 
les informations dans une base de donnees locales. 

Uinformation partagee avec le systeme de gestion reseau 
35 concerne le niveau de service (les profils des utilisateurs, les groupes des 



WO 2005/107158 



9 



PCT/EP2005/051201 



utilisateurs, ...) le niveau reseau (le filtrage, ...) et aussi les profils affectes 
aux composants (les profils des dispositifs, la configuration de Pinterface, 
eta). 

Dans une seconde etape, les informations relatives au niveau composant et 
5 au niveau reseau sont transferees aux composants via les interfaces IP-S. A 
ce stade, tous les composants sont prets pour offrir le service a un utilisateur. 
Apres authentification de chaque utilisateur, le composant ACS peut 
configurer lors d'une troisieme etape des regies specifiques de filtrage (QoS 
processing, application filtering) associees aux utilisateurs connectes au 

10 reseau. 

Etape d'authentification 

L'etape d'authentification peut etre realisee de plusieurs fagons, 
par exemple par une authentification unidirectionnelle entre un terminal et un 
serveur. Elle peut aussi utiliser I'authentification mutuelle entre I'utilisateur et 

15 le serveur. 

Le controle d'acces au reseau est realise par exemple par 
authentification. Ceci permet notamment de connartre le terminal sur lequel 
est connecte I'utilisateur. 

L'identite est verifiee, par exemple, lors de Paffiliation, lors d'une 
20 requete pour des services supplementaires, ou de Pacces a une boTte aux 
lettres. Ceci s'effectue, par exemple, en controlant l'identite de I'utilisateur et 
son mot de passe avec celui stocke dans la base de donnees. 
Procedure d'affiliation d'un utilisateur a un service offert par le reseau 
Cette procedure est partagee entre le composant ACS et le 
25 composant LOG. 

Le composant ACS permet I'authentification /autorisation. 
Le composant LOG met a jour Tadresse symbolique de I'utilisateur, il notifie 
aux autres composants LOCs du systeme cette mise a jour et il supprime 
I'ancienne affiliation de rutilisateur. 
30 La fonction LOC peut etre utilisee a tout niveau. Elle permet : 

o Au niveau physique, de savoir ou se trouve un terminal connecte, ou 

se trouvent les terminaux utilises par les utilisateurs, 
o Au niveau reseau, quelle est Padresse IP d'un terminal, 
o Au niveau service, ou se trouve un utilisateur, comment atteindre un 
35 noeud. 
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Les figures 4 a 7 qui suivent schematised des echanges de 

messages entre les differents equipements du systeme. 

Le dispositif fonctionne par exemple de la maniere suivante : 
Dans un premier temps, on enregistre les fonctions des 

dispositifs : 

o apres le demarrage, chaque dispositif faisant partie du systeme 

enregistre ses fonctions aupres de TAGS, 
o le composant ACS verifie I'identite du dispositif, 

o le composant ACS stocke dans sa base de donnees le point de 
contact pour le dispositif. 
La recherche du dispositif ainsi enregistre pourra etre effectuee a I'aide de 
son nom generique, ou bien par recherche de son identifiant. 

La figure 4 represente le diagramme des echanges dynamiques 
lors d'une procedure d'identification d'un utilisateur 1 . L'utilisateur peut etre 
un individu ou un reseau ou un serveur qui requiert une autorisation pour se 
connecter. Cet exemple montre que le reseau peut s'adapter a l'utilisateur 
connecte au reseau, quel que soit la position du point d'acces selectionne 
par l'utilisateur. 

L'utilisateur fait une demande d'authentification aupres de I'ACS. 
L'ACS verifie que l'utilisateur est enregistre dans sa base de donnees. II 
transmet ensuite les elements pour configurer le reseau VLAN au 
commutateur L2P, les regies de filtrage et de QoS au routeur L3P pour le 
nouvel utilisateur, les regies de filtrage au composant FRW. 

La figure 5 represente un exemple de procedure d'affiliation d'un 
utilisateur a un service de telephonie. 

Le profil de Putilisateur decrit les parametres specifiques qui 
pourraient etre appliquees lorsque l'utilisateur est connecte au reseau. Ces 
parametres sont composes : 

o de parametres generiques qui peuvent etre actives lorsque l'utilisateur 
est connecte au reseau (Qualite de service QoS et filtre pare feu), 
VLANs ou en anglo-saxon Virtual Local Area Network), 
o de parametres pour chacun des services auquel l'utilisateur peut 
acceder. Par exemple dans le cas de la telephonie, le profil de 
l'utilisateur precise le numero de telephone, le code personnel de 
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l'utilisateur utilise pour Paffiliation et pour Pactivation des services 
specifiques de telephonie (par exemple le transfert d'appel), les 
groupes utilisateurs les plus proches, le niveau de precedence pour le 
souscripteur, etc. 

5 Apres la connexion de l'utilisateur au reseau IP-S, l'utilisateur peut activer 
son service telephonique via le precede d'affiliation. Ce precede requiert que 
l'utilisateur compose un numero specifique avec son code personnel, qui est 
controle par le systeme avant d'entrer dans le processus de localisation. 

La figure 6 schematise un exemple d'echanges de flux lors d'un 
10 appel telephonique. 

Le scenario suivant represente les echanges requis pour un appel 
telephonique. Dans un souci de simplification, le schema represente la fin de 
la communication. 

Dans I'exemple represente, l'utilisateur 1 est connecte a un endroit 
15 du LAS du reseau, et un utilisateur 2 est connecte a un autre LAS. 
L'utilisateur 1 utilise un protocole classique pour etablir la communication. 

Le controleur d'appel local, iorsqu'il regoit Pappel demande a la 
localisation LOG « qui est en train d'appeler ? », car cette information est 
memorisee par le composant LOC apres affiliation. Le composant LCC va 
20 ensuite contrdler si l'utilisateur 1 est autorise a placer Pappel. 

La figure 7 schematise un exemple de procedure de localisation 
d'un utilisateur sur un reseau. 

Deux solutions differentes ont ete specifiees dans le systeme IP-S 
pour la localisation d'un utilisateur, ou pour la localisation de fagon plus 
25 generate d'une application, ^information peut etre repliquee dans chaque 
serveur de localisation ou Pinformation est distribute sur les serveurs de 
localisation du reseau. 
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REVENDICATIONS 



1 — Systeme permettant de controler dynamiquement des 
5 equipements presents dans un systeme de communications prenant en 
compte les dynamicites presentes liees au moins a la mobilite d'utilisateurs 
caracterise en ce qu'il comporte au moins un module de controle 
comprenant au moins : 
o un bloc controle comprenant : 
10 o un composant de controle ACS adapte a traiter ('authentication des 
utilisateurs connectes au reseau, la configuration dynamique des 
adresses IP, la gestion des autorisations pour les demandes de 
services des utilisateurs, la configuration des composants du reseau 
en fonction des utilisateurs authentifies, 
15 o un composant de controle LOC adapte a traiter le processus 
d'affiliation des utilisateurs, la mobilite des serveurs, la localisation des 
utilisateurs, et le routage applicatif des services, 
o un composant de controle QSM adapte a traiter la gestion de la 
qualite de service sur les arteres du reseau, 
20 o un bloc comprenant un ou plusieurs des elements suivants : un 
composant des d iff e rents services utilisateurs, les composantes reseaux, 
un composant pour les connectivites vers des entites extemes. 
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